买了一个ds720+,上面跑了三个docker, clash/autossh/redsocks
clash 提供socks全局代理,负责国外ip
autossh 连到公司一个nat的server(移动宽带禁用了pptp和l2tp之类的工具,只能用这
个),提供一个ssh socks接口
redsocks负责提供socks到路由的接口
然后ssh到群晖,写了一个iptables+ipset的脚本,把国外ip转给 redsocks+clash,公司
内网ip转给redsocks+autossh
把dhcp网关交给群晖
整个系统很顺畅了。
有docker的群晖可玩性真的强多了。
--
FROM 116.30.220.*